سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ضد ویروس سوفوز ناامن اعلام شد

تاویس اورماندی محقق گوگل با کشف حفره های عمده در ضد ویروس سوفوز(sophos) به کمپانی ها توصیه کرد تا سیستم های باارزش خود را به این ضد ویروس نسپارند.

این محقق در تحقیق 30 صفحه ای خود که به صورت پی دی اف روی اینترنت منتشر شده (از اینجا دانلود کنید) نسبت به پرخطر بودن ضد ویروس سوفوز(کمپانی ضد ویروس انگلیسی) هشدار داده و می گوید بسیاری از فایلهای حاوی بدافزار و ویروس توسط این ضد ویرس کنترل نمی شوند و بدون اعلام خطر روی سیستم قربانی اجرا می شود.
وی می گوید این تحقیق صرفا تحقیقی شخصی بوده و برای محل کار خود (گوگل) تنظیم نکرده است. در این مقاله 30 صفحه ای با آوردن مدارک مستدل نشان داده می شود که حفره های موجود روی سوفوز و کدهایی که مسوولیت ایجاد مانع از ورود ویروس و بدافزار هستند؛ عمل نکرده و کدهای آلوده مربوط به Vosual bacis 6, PDF,CAB و RAR را رد کرده، بدون اینکه اعلام خطر نماید.
برخی از این شکافهای موجود برای حمله از راه دور به حمله کننده اختیار تام می دهد. همچنین در این نوشته با مدرک ثابت می کند که یک اکسپلویت چگونه می تواند به صورن ورم یا کرم اینترنتی خود را روی سیستم قربانی و شبکه پخش کند. وی اکسپلویت خود را با نسخه مکینتاش ساخته اما می گوید لینوکس و ویندوز نیز در امان نیستند.
همچنین از طربق ایمیل آتلوک، در فرمت mail.app بدلیل اینکه سوفوز عملیات ورودی و خروجی را چک نمی کند یک پی دی اف آسیب پذیر آلودگی را به سادگی انجام می دهد.
به گفته وی سناریوی مشهور در این براه از طریق ایمیل انجام می شود و نیازبه باز شدن ایمیل هم ندارد چرا که به طور خودکار اجرا می شود.
 
باز کردن یک ایمیل، کلیک روی لینک از طریق مرورگر، جاسازی درون یک تصویر از طریق MIME و رجوع به وب میل کاربر نیز از دیگر روشهایی است که روی سیستم قربانی انجام شده بدون اینکه سوفوز بتواند جلوی آنها را بگیرد.
 
سوفوز همچنین با غیرفعال کردن address space layout randomization بوسیله الحاقی خود موسوم به BOPS کامپیوتر کاربران را در معرض خطر عمده قرار می دهد چرا که به صورت از پیش تعریف شده و دیفالت ASLR  در همه نسخه های ویندوز وجود دارد.
 
(ASLR )  متد امنیتی برای چک کردن تصادفی فایل های کتابخانه ای و موقعیت سطوح دیتا و ... است تا به محض تشخیص غیرعادی بودن، اعلام خطر کند. گفتنی است سوفوز با غیر فعال کردن این متد موجود در ویندوز، الحاقی خود را جایگزین کرده که این کار نیز دور از منطق به نظر می رسد.
 
سوفوز همچنین الحاقیات خود برای ایجاد لیست سیاه سایتهای خطرناک را از حالت پیش تعریف مرورگر در آورده و برای خود را جایگزین می کند و بر این اساس یک سایت مخرب با لینک ایمیل و ... در دسترس می شود در حالی که در پالیسی های مایکروسافت و ... از این کار جلوگیری می شود.
کمپانی سوفوز در اولین واکنش خود اعلام کرده بسیاری از مشکلات مطرح شده تا 22 اکتبر حل شده است اما اورماندی می گوید هنوز مشکلات عمده وجود دارد.
یکی از این مشکلات که زیاد هم رسانه ای نشده (محقق با خود سوفوز مستقیم تماس گرفته) تست متد امنیتی موسوم به fuzzing است که نشان از ناامن بودن سوفوز دارد.
سوفوز همچنین اعلام کرده مسوولیت خطرات را در قبال مشتریان خود پذیرفته و در کمترین زمان ممکن آنها را رفع خواهد کرد.گراهام کلولی از مدیران ارشد سوفوز می گوید ضمن پشتیبانی از کاربران، در صدد رفع مشکلات بدون وقفه هستیم.
از آنجایی که بخشهایی از حکومت و سیستم های نظامی از سوفوز استفاده می کنند این گزارش باعث هراس آنها بخصوص در انگلیس شده است و البته کمپانی ضد ویرس سوفوز از آنها خواسته تا آرامش خود را حفظ کنند.
به همین خاطر محقق شاغل در گوگل از کاربران و کمپانی ها خواسته تا از سوفوز در سطوح پایین استفاده کنند و ماشین ها و سیستم های ارزشمند خود از لحاظ اطلاعاتی را در معرض خطر بالقوه و بالفعل قرار ندهند.
واقعیت این است که سوفوز آنقدر قدرت ندارد که در کمترین زمان ممکن بتواند این مشکلات ساختاری را حل کند و ممکن است بحران سراسر این کمپانی را دربرگیرد و البته همه اینها به واکنش مشتریان بزرگ و کوچک این کمپانی خواهد داشت.

نظرتان را ثبت کنید کد خبر: 11919 گروه خبری: امنیت سایبری منبع خبر: khabaronline.ir تاریخ خبر: 1391/08/18 تعداد مشاهده: 1842
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
دانستن زشتی گناه و سرعت در استغفار از حجت الاسلام والمسلمین حیدری کاشانی

دانستن زشتی گناه و سرعت در استغفار از حجت الاسلام والمسلمین حیدری کاشانی

حاج آقا حیدری کاشانی با موضوع دانستن زشتی گناه و سرعت در استغفار

F1 2014

F1 2014

فرمول یک 2014

Boris FX Mocha Pro 2025 v12.0.3 for Adobe + OFX + AVX

Boris FX Mocha Pro 2025 v12.0.3 for Adobe + OFX + AVX

پلاگین ایجاد جلوه های ویژه

Microsoft Office Mobile 16.0.15726.20196 for Android +4.0

Microsoft Office Mobile 16.0.15726.20196 for Android +4.0

نمایش و ویرایش فایلهای آفیس

خلاصه کتاب معراج السعاده

خلاصه کتاب معراج السعاده

معراج السعاده ملا احمد نراقی

Infinity Runner

Infinity Runner

گرگ‌نماها در سفینه‌ - نسخه‌ی جدید و ارتقا یافته

Trayy 0.99

Trayy 0.99

مدیریت دسکتاپ

Steel Rain

Steel Rain

بارش پولادین

Max and the Magic Marker - RIP

Max and the Magic Marker - RIP

مکس و ماژیک جادویی نسخه RIP

Alarm Pro 4.9.602 for Android +1.6

Alarm Pro 4.9.602 for Android +1.6

آلارم حرفه ای

Real Madrid C.F. Documentary

Real Madrid C.F. Documentary

مستند باشگاه رئال مادرید

ماهنامه علمی ، آموزشی مدرسه مجازی ایرانیان شماره 1 ، 2 ، 3 ، 4 ، 5 ، 6 ، 7 و 8

ماهنامه علمی ، آموزشی مدرسه مجازی ایرانیان شماره 1 ، 2 ، 3 ، 4 ، 5 ، 6 ، 7 و 8

مجله مدرسه مجازی ایرانیان

آموزش نرم افزار Adobe Acrobat

آموزش نرم افزار Adobe Acrobat

آموزش ادوب اکروبات

اندیشه های کارل مارکس

اندیشه های کارل مارکس

Pre-capitalist Economic Formulations

Aperty 1.2.1.978

Aperty 1.2.1.978

ویرایش عکس

Tails 6.15 Final

Tails 6.15 Final

تیلز

Nokia Battery Monitor 1.3 for Symbian

Nokia Battery Monitor 1.3 for Symbian

برنامه ای درباره ی اطلاعات باتری موبایل برای سیمبین

ScanWritr Pro 3.2.4 for Android +2.3.3

ScanWritr Pro 3.2.4 for Android +2.3.3

اسکنر اتوماتیک

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

فضایل و سیره امام حسین -علیه السلام- در کلام بزرگان

فضایل و سیره امام حسین -علیه السلام- در کلام بزرگان

کتاب نقش حسین در واقعه کربلا و عزاداری برای آن حضرت

Fidget Spinner 1.3 for android +4.0.3

Fidget Spinner 1.3 for android +4.0.3

اسپینر

Hide Secrets Premium 4.1 for Android +2.3

Hide Secrets Premium 4.1 for Android +2.3

نرم افزار قدرتمند رمزگذاری

Distant Worlds - Universe

Distant Worlds - Universe

جهان‌های دوردست

Ridge Racer Slipstream 2.5.4 for Android +4.1

Ridge Racer Slipstream 2.5.4 for Android +4.1

بازی مسابقات رانندگی

AlienAvatar 2.01 for Android

AlienAvatar 2.01 for Android

چهره خود را با شخصیت های آواتار ترکیب کنید!

Broken Age Act 1

Broken Age Act 1

روزگار درهم‌شکسته

Al-Quran 4.8.0 for Android +2.3

Al-Quran 4.8.0 for Android +2.3

قرآن اندروید

Hook

Hook

قلاب

خوکی به نام میجر پیر

خوکی به نام میجر پیر

داستان قلعه حیوانات 2

Loader Droid PRO download manager 1.0.1 for Android +2.3

Loader Droid PRO download manager 1.0.1 for Android +2.3

افزایش سرعت و مدیریت دانلود

A-Train 9

A-Train 9

شبیه‌ساز حمل‌ونقل قطار شهری نسخه‌ی 9

7*3  نکته در طراحی بنر برای تبلیغات اینترنتی

7*3 نکته در طراحی بنر برای تبلیغات اینترنتی

21 نکته در طراحی حرفه ای و پربازدید تبلیغات اینترنتی

مجموعه مستند سرزمین گربه‌های بزرگ با دوبله فارسی و کیفیت عالی

مجموعه مستند سرزمین گربه‌های بزرگ با دوبله فارسی و کیفیت عالی

مستند سرزمین گربه های بزرگ

EasyUEFI Enterprise 5.2

EasyUEFI Enterprise 5.2

مدیریت تنظیمات بوت

چهل حدیث شیخ بهایی

چهل حدیث شیخ بهایی

اربعین شیخ بهائی

تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

واژه ی جادویی برای زنان

مرجع کامل jQurey

مرجع کامل jQurey

آشنایی با کتابخانه جاوا اسکریپت jQurey

TRNSYS 16

TRNSYS 16

تحلیل دینامیکی گذرای سیستمهای انرژی نو

Dlubal RSTAB 8.24.01.156507

Dlubal RSTAB 8.24.01.156507

طراحی سه بعدی و آنالیز سازه

Simply HDR 3.99 for Android +4.0

Simply HDR 3.99 for Android +4.0

به سادگی تصاویر خود را بهینه کنید!

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!